Trojaner Q-Hosts 1, Entfernung |
Willkommen, Gast ( Anmelden | Registrierung )
Trojaner Q-Hosts 1, Entfernung |
13.10.2003, 21:32
Beitrag
#1
|
|
Salmei, Dalmei, Adonei Gruppe: Mitglieder Beiträge: 4.871 Mitglied seit: 28.05.2003 Mitglieds-Nr.: 95 |
Wie kann ich erfolgreich den Trojaner Q-Hosts 1 von meinem Windows home System entfernen ?
Ich meine dieses hier, wenn ich Google.de, oder mit .com aufrufen tuhe kommt volgendes: There is no website configured at this address. cPanel Web Host Manager Das muß doch dieser Trojaner/Virus sein der mich umleiten tuht, auf ne Fake Seite. Was richtet der an, und was macht er, der Frei herunterbare Viren Scanner AntiVir erkennt ihn nicht, der mit dem Roten Regenschirm in der Taskleiste, habe ich mit den letzten drei Updates versucht, er hat nichts gefunden. Anti-Trojan, und TrojanHunter, hat auch bei mihr nichts erkannt Was mache ich Falsch, wer kann mihr weiter helfen ? Mann kann wenn man diesen Trojaner/Virus hat doch Google nutzen, mann muß nur www.Googel.ci benutzen, dann hat man ein Deutsches Googel, liegt aber nach meinen Informationen an der Elfenbeinküste, Afrika, ist das auch ne gefakte Seite von Googel, oder ein Orginal gehosted in Afrika in deutsch.....???!!! Brauche Input ?! Catweazle -------------------- Ich habe keine Homepage, wers nicht glaubt:
http://catweazle.hat-gar-keine-homepage.de/ Spend most of my time in a state of Dementa wondering where I am. |
|
|
13.10.2003, 22:16
Beitrag
#2
|
|
Fühlt sich hier wohl Gruppe: Mitglieder Beiträge: 546 Mitglied seit: 28.04.2003 Mitglieds-Nr.: 62 |
Komisch irgendwie bekomme ich nie solche broswer hijacker menno..ich glaube bei symantec oder war es bei nai darüber was gelesen zu haben, bin da von einer heise newsticker Seite dort hingekommen.
|
|
|
13.10.2003, 22:21
Beitrag
#3
|
|
Threadersteller Salmei, Dalmei, Adonei Gruppe: Mitglieder Beiträge: 4.871 Mitglied seit: 28.05.2003 Mitglieds-Nr.: 95 |
Hallo JoJo.
Habe gerade das Removal Tool von Symantec/Trojan.Qhosts Removal Toll 1.0.0, versucht hat nichts erkannt Symantec ist das Geld nicht wert Noch weitere Tipps? Catweazle -------------------- Ich habe keine Homepage, wers nicht glaubt:
http://catweazle.hat-gar-keine-homepage.de/ Spend most of my time in a state of Dementa wondering where I am. |
|
|
13.10.2003, 23:24
Beitrag
#4
|
|
Gehört zum Inventar Gruppe: Mitglieder Beiträge: 2.373 Mitglied seit: 15.04.2003 Wohnort: Monaco di Baviera Mitglieds-Nr.: 20 |
Manuelle Entfernung wie hier beschrieben:
http://vil.nai.com/vil/content/v_100719.ht...valInstructions Das müsste auch die Seite sein, von der JoJo schrieb. Hab übrigens auch noch nie Streß mit irgendwelchen Browser-Hijackern gehabt. Könnte daran liegen, dass ich nicht den IE benutze. Wie man den noch benutzen kann, wenn man relativ regelmäßig in Security-Foren unterwegs ist, ist mir eh ein Rätsel. HTH Yopie Der Beitrag wurde von Yopie bearbeitet: 13.10.2003, 23:28 -------------------- But don’t forget the songs that made you cry And the songs that saved your life Yes, you’re older now, and you’re a clever swine But they were the only ones who ever stood by you. |
|
|
14.10.2003, 04:22
Beitrag
#5
|
|
Virenreporter Gruppe: Freunde Beiträge: 4.077 Mitglied seit: 15.04.2003 Mitglieds-Nr.: 6 Betriebssystem: Win XP Virenscanner: KAV |
Eigentlich gibt es seit dem 3.10 einen Patch von Microsoft.
Darauf haben wir hier bzw. hier etwas ausführlicher hingewiesen. JFK -------------------- Statt zu klagen, dass wir nicht alles haben was wir wollen, sollten wir lieber dankbar sein, dass wir nicht alles bekommen, was wir verdienen
|
|
|
14.10.2003, 12:23
Beitrag
#6
|
|
Wohnt schon fast hier Gruppe: Mitglieder Beiträge: 749 Mitglied seit: 15.04.2003 Mitglieds-Nr.: 22 Betriebssystem: WindowsXP Home SP2 Firewall: AVM, SP2 FW |
Hallo Catweazle!
Wie genau ist der Trojaner Q-Hosts 1 auf Dein Rechner gelangt? Du hast eine bestimmte Web-Seite besucht und ganz plötzlich hat sich eine neue Seite geöffnet? Ich würde einfach mal so ein Erfahrungsbericht interessieren! Mich wundert allerdings schon das weder AntiVir noch Trojaner-Scanner oder ein spezielles Removal Tool den Trojaner gefunden haben! Vielleicht eine neue Variante oder anders gepackt? Oder es war gar nicht Q-Hosts 1, wäre ja möglich! Da bin ich schon mal gespannt was da jetzt herauskommt! Hast Du Spybot? Es ist ein neues Update erschienen und die ich im Trojaner-Board gelesen habe, findet Spybot jetzt auch Qhosts! http://www.trojaner-board.de/forum/ultimat...ic;f=4;t=002352 Der Beitrag wurde von Internetfan1971 bearbeitet: 14.10.2003, 16:37 -------------------- Gruß
Internetfan1971 |
|
|
Gast_IRON_* |
14.10.2003, 13:11
Beitrag
#7
|
Gäste |
Wie QHosts arbeitet, ist ja eigentlich bekannt.
Ein nicht ausreichend gepatchter IE bewirkt, dass beim Aufrufen einer präparierten Webseite mittels dieses Exploits eine neue HOSTS-Datei angelegt und die Registry auf diese neue Datei umgebogen wird, während das Original im ursprünglichen Pfad vergammelt. Da wird wohl nicht einmal irgend ein Fenster aufpoppen. Der IE ist eben "magic" |
|
|
14.10.2003, 18:54
Beitrag
#8
|
|
Wohnt schon fast hier Gruppe: Mitglieder Beiträge: 749 Mitglied seit: 15.04.2003 Mitglieds-Nr.: 22 Betriebssystem: WindowsXP Home SP2 Firewall: AVM, SP2 FW |
Hallo Catweazle!
Meine Vermutung war sogar richtig! Es gibt tatsächlich eine neue Variante von Trojan Qhosts! Vielleicht kommt von Symantec noch ein neues Tool für die zweite Version... Details Trojan.Qhosts http://www.symantec.com/avcenter/venc/data...jan.qhosts.html Trojan.Qhosts.B http://www.symantec.com/avcenter/venc/data...n.qhosts.b.html -------------------- Gruß
Internetfan1971 |
|
|
14.10.2003, 19:04
Beitrag
#9
|
|
Virenreporter Gruppe: Freunde Beiträge: 4.077 Mitglied seit: 15.04.2003 Mitglieds-Nr.: 6 Betriebssystem: Win XP Virenscanner: KAV |
ZITAT(IRON @ 14. October 2003, 14:10) Ein nicht ausreichend gepatchter IE bewirkt, dass beim Aufrufen einer präparierten Webseite mittels dieses Exploits eine neue HOSTS-Datei angelegt und die Registry auf diese neue Datei umgebogen wird, während das Original im ursprünglichen Pfad vergammelt. Hallo Catweazle, hast du mittlerweile wenigstens schon den Patch aufgespielt? JFK -------------------- Statt zu klagen, dass wir nicht alles haben was wir wollen, sollten wir lieber dankbar sein, dass wir nicht alles bekommen, was wir verdienen
|
|
|
14.10.2003, 22:16
Beitrag
#10
|
|
Threadersteller Salmei, Dalmei, Adonei Gruppe: Mitglieder Beiträge: 4.871 Mitglied seit: 28.05.2003 Mitglieds-Nr.: 95 |
Jo hier bin ich noch mal
Danke für eure Hilfe, es hat kein Sinn hier groß rum zu Rätzeln, nach ernueten Instalation von XP home, leuft die meine Kiste nicht rund Ich muß viel Pech an meinen Händen haben, in letzter Zeit Ich werde XP noxh einmal aufsetzen, und wenns dann nicht klappt fliegt es aus dem FENSTER, soviel Ärger hatte ich noch nie gehbat mit ein OS von MR $ Catweazle lienst auf Linux Catweazle -------------------- Ich habe keine Homepage, wers nicht glaubt:
http://catweazle.hat-gar-keine-homepage.de/ Spend most of my time in a state of Dementa wondering where I am. |
|
|
15.10.2003, 12:13
Beitrag
#11
|
|
Wohnt schon fast hier Gruppe: Mitglieder Beiträge: 749 Mitglied seit: 15.04.2003 Mitglieds-Nr.: 22 Betriebssystem: WindowsXP Home SP2 Firewall: AVM, SP2 FW |
Hallo!
Ich habe gerade gesehen das Trojan.Qhosts.B bei Symantec aus der Beschreibung heraus geflogen ist! Jetzt gibt es Trojan.Qhosts vom October 01, 2003 und Trojan.Qhosts.A ohne Datum. Ist A jetzt B und A gleich Trojan.Qhosts? Oder gibt es überhaupt keine Variante? Fragen über Fragen! -------------------- Gruß
Internetfan1971 |
|
|
Vereinfachte Darstellung | Aktuelles Datum: 27.05.2024, 03:17 |